<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Центр високих технологій відкритого міжнародного університету розвитку людини “Україна”</title>
	<atom:link href="http://hitech-uu.org.ua/feed/" rel="self" type="application/rss+xml" />
	<link>http://hitech-uu.org.ua</link>
	<description>Просто ще один блоґ на WordPress</description>
	<pubDate>Fri, 02 Apr 2010 22:03:37 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Число витоків конфіденційних даних в 2009 р. виросло на 39%</title>
		<link>http://hitech-uu.org.ua/2010/03/12/chyslo-vytokiv-konfidencijnyh-danyh-v-2009-r-vyroslo/</link>
		<comments>http://hitech-uu.org.ua/2010/03/12/chyslo-vytokiv-konfidencijnyh-danyh-v-2009-r-vyroslo/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 10:38:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=438</guid>
		<description><![CDATA[Згідно даних компанії InfoWatch, в 2009 р. зростання загальної кількості фіксованих витоків продовжується, але повільніше. Це може бути спричинене фінансовою кризою, підвищенням латентності, а також масовими впровадженнями DLP-систем. ]]></description>
			<content:encoded><![CDATA[<p>Згідно даних компанії InfoWatch, в 2009 р. зростання загальної кількості фіксованих витоків продовжується, але повільніше. Це може бути спричинене фінансовою кризою, підвищенням латентності, а також масовими впровадженнями DLP-систем. </p>
<p>Загальна фіксована кількість витоків в першому півріччі 2009 р. в порівнянні з аналогічним періодом 2008 р. показала тенденцію до збільшення (2,3 витоки за добу), а в другому півріччі почала знижуватися і за підсумками року склала 735 витоків/365 днів, або 2,0 витоки за добу. У зв&#8217;язку з поступовим впровадженням DLP-систем і інших засобів захисту від внутрішніх інцидентів аналітики InfoWatch чекають плавного зменшення числа інцидентів. В цілому ж в порівнянні з 2008 р. число витоків виросло на 39%: 735 проти 530. </p>
<p>Серед основних тенденцій минулого року фахівці InfoWatch також відмітили збільшення частки умисних витоків. На їх думку, число таких витоків найближчим часом неухильно зростатиме. На погляд аналітиків InfoWatch, як захист, так і витоки персональних даних є найзначнішими статтями витрат при оцінці вартості інформаційних ризиків. При цьому захисники інформації надмірно сконцентровані на електронному захисті, випустивши з уваги традиційні (переважно випадкові) витоки паперових носіїв, які можна запобігти лише організаційними заходами, наголошується в звіті InfoWatch. </p>
<p>У посткризових умовах при необхідності жорсткої економії засобів на захист інформації варто почати з шифрування даних на ноутбуках і фільтрації інтернет-трафіку на шлюзі - це найвірогідніші канали витоку даних. Проте такий захист ефективно працює лише проти випадкових витоків (43,5%), підкреслили аналітики InfoWatch. </p>
<p>Основою для даного звіту послужила база даних витоків, яку веде аналітичний центр компанії InfoWatch з 2004 р. В базу входять витоки в різних країнах світу, інформація про які була опублікована в ЗМІ, блогах, веб-форумах і інших загальнодоступних джерелах.</p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2010/03/12/chyslo-vytokiv-konfidencijnyh-danyh-v-2009-r-vyroslo/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Symantec: кібер-атаки обходяться крупним компаніям в $2 млн. щорічно</title>
		<link>http://hitech-uu.org.ua/2010/03/09/symantec-%d0%ba%d1%96%d0%b1%d0%b5%d1%80-%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%be%d0%b1%d1%85%d0%be%d0%b4%d1%8f%d1%82%d1%8c%d1%81%d1%8f-%d0%ba%d1%80%d1%83%d0%bf%d0%bd%d0%b8%d0%bc-%d0%ba%d0%be%d0%bc%d0%bf/</link>
		<comments>http://hitech-uu.org.ua/2010/03/09/symantec-%d0%ba%d1%96%d0%b1%d0%b5%d1%80-%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%be%d0%b1%d1%85%d0%be%d0%b4%d1%8f%d1%82%d1%8c%d1%81%d1%8f-%d0%ba%d1%80%d1%83%d0%bf%d0%bd%d0%b8%d0%bc-%d0%ba%d0%be%d0%bc%d0%bf/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 14:20:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=447</guid>
		<description><![CDATA[Корпорація Symantec надала результати свого глобального дослідження корпоративної безпеки. Дослідження показало, що 42% компаній вважають забезпечення безпеки однією з ключових задач. Результати не сталі сюрпризом, оскільки за останні 12 місяців кібер-атакам піддалися до 75% організацій. Дослідження проводилося в січні 2010 р. В опитуванні брало участь 2100 представників компаній - IT-директорів, керівників управлінь інформаційною безпекою і IT-менеджерів з 27 країн. ]]></description>
			<content:encoded><![CDATA[<p>Корпорація Symantec надала результати свого глобального дослідження корпоративної безпеки. Дослідження показало, що 42% компаній вважають забезпечення безпеки однією з ключових задач. Результати не сталі сюрпризом, оскільки за останні 12 місяців кібер-атакам піддалися до 75% організацій. Дослідження проводилося в січні 2010 р. В опитуванні брало участь 2100 представників компаній - IT-директорів, керівників управлінь інформаційною безпекою і IT-менеджерів з 27 країн. </p>
<p>Кожна компанія (100%) в 2009 році потерпіла збиток через кібер-атаки. Основні три напрями атак, на думку опитаних, це крадіжка інтелектуальної власності, крадіжка фінансової інформації клієнта або даних його кредитної карти або крадіжка особистих ідентифікаційних даних клієнта. Ці втрати обертаються грошовими витратами в 92% випадків. Основні витрати – це продуктивність, дохід і зниження клієнтської довіри. Подібні атаки обходяться компаніям в середньому по $2 мільйони в рік. </p>
<p>Корпоративна безпека стає все більш складною через велику кількість чинників. По-перше, через брак кадрів. За словами учасників опиту найнеукомплектованіші сфери – це мережева безпека (44%), безпека кінцевих точок (44%), безпека передачі повідомлень (39%). По-друге, компанії модернізують свою інформаційну структуру, в зв&#8217;язку, з чим забезпечення безпеки значно ускладнюється. Найпроблемніші з погляду безпеки – сервісні функції - infrastructure-as-а-service (I-a-а-S), platform-as-а-service (P-a-а-S), серверна віртуалізація, віртуалізація кінцевих точок і software-as-а-service (S-a-а-S).</p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2010/03/09/symantec-%d0%ba%d1%96%d0%b1%d0%b5%d1%80-%d0%b0%d1%82%d0%b0%d0%ba%d0%b8-%d0%be%d0%b1%d1%85%d0%be%d0%b4%d1%8f%d1%82%d1%8c%d1%81%d1%8f-%d0%ba%d1%80%d1%83%d0%bf%d0%bd%d0%b8%d0%bc-%d0%ba%d0%be%d0%bc%d0%bf/feed/</wfw:commentRss>
		</item>
		<item>
		<title>1024-бітовий ключ RSA було зламано за 100 годин</title>
		<link>http://hitech-uu.org.ua/2010/03/09/1024-bitovyj-kljuch-rsa-bulo-zlamano-za-100-godyn/</link>
		<comments>http://hitech-uu.org.ua/2010/03/09/1024-bitovyj-kljuch-rsa-bulo-zlamano-za-100-godyn/#comments</comments>
		<pubDate>Tue, 09 Mar 2010 14:14:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=442</guid>
		<description><![CDATA[Вчені з Мічиганського університету стверджують, що їм вдалося знайти серйозну вразливість в одному з найбільш популярних програмних продуктів для шифрування даних, що дозволяє одержати секретний ключ. Знайдений баг в криптографічній бібліотеці OpenSSL не можна залишати без уваги, оскільки цей програмний модуль використовується для захисту інформації у величезній кількості різних додатків і операційних системах.]]></description>
			<content:encoded><![CDATA[<p>Вчені з Мічиганського університету стверджують, що їм вдалося знайти серйозну вразливість в одному з найбільш популярних програмних продуктів для шифрування даних, що дозволяє одержати секретний ключ. Знайдений баг в криптографічній бібліотеці OpenSSL не можна залишати без уваги, оскільки цей програмний модуль використовується для захисту інформації у величезній кількості різних додатків і операційних системах. </p>
<p>Вчені знайшли можливість отримання малих частин секретного ключа RSA за допомогою дії на блок живлення системи незначними флуктуаціями напруги у момент обробки зашифрованих повідомлень. Генеруючи однобітові помилки в операціях множення, дослідники зуміли одержати порції розрядів секретного ключа. Після отримання 8800 некоректно сформованих RSA-сигнатур від атакованого пристрою, дослідники відправили дані для аналізу на кластер, що складається з 81 системи на базі 2,4-ГГц процесорів Intel Pentium 4. Експериментальна атака проводилася на вбудовувану систему на базі чипа SPARC, що працює під управлінням Linux. Трохи більше ста годин їм вистачило для отримання у такий спосіб цілого 1024-розрядного ключа.</p>
<p><img src="http://hitech-uu.org.ua/wp-content/uploads/2010/04/image001.jpg" alt="схема" width="492" height="335" /></p>
<p>Як наголошується, дана атака не така небезпечна для серверних систем, які звичайно знаходяться в приміщеннях з обмеженим доступом, як для призначених для користувача пристроїв. Наприклад, в Blu-ray плеєр може бути &#8220;ушитий&#8221; секретний ключ для захисту інтелектуальної власності, і маючи повний фізичний доступ до системи хакер може скористатися знайденою уразливістю. Але і серверні системи не можна виключати із зони ризику, адже для витончених зловмисників відсутність фізичного доступу не може стати серйозною перешкодою для атаки. </p>
<p>У даний момент дослідники також вивчають можливість використання даної уразливості за допомогою лазерів або природних джерел випромінювання. Також цікаво відзначити, що учені не виключають можливість використання даного методу атаки і для інших криптографічних бібліотек, наприклад, пропонованих Mozilla Foundation. </p>
<p>Реалізувати запропоновану дослідниками атаку дуже складно з технічної точки зору, хоча її можна застосувати до самих різних типів пристроїв, включаючи мультимедійні програвачі і смартфони з технологіями захисту від копіювання. На щастя, виправити знайдену уразливість легко, вважають вчені. Достатньо додати надмірної інформації в алгоритм корекції помилок, що зробить атаку неможливою. Офіційний представник OpenSSL Project, що побажав залишитися невідомим, заявив, що інженери вже працюють над випуском відповідного виправлення. </p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2010/03/09/1024-bitovyj-kljuch-rsa-bulo-zlamano-za-100-godyn/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Хакери вкрали у американських компаній $120 млн. за три місяці</title>
		<link>http://hitech-uu.org.ua/2010/03/03/hakery-vkraly-u-amerykanskyh-kompanij-120-mln-za-try-misjaci/</link>
		<comments>http://hitech-uu.org.ua/2010/03/03/hakery-vkraly-u-amerykanskyh-kompanij-120-mln-za-try-misjaci/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 14:18:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=445</guid>
		<description><![CDATA[Через онлайн-шахрайство з електронними платежами американські компанії втратили більше $120 млн. в третьому кварталі минулого року. ]]></description>
			<content:encoded><![CDATA[<p>Через онлайн-шахрайство з електронними платежами американські компанії втратили більше $120 млн. в третьому кварталі минулого року. </p>
<p>Про це мовиться в новому звіті Федеральної Корпорації страхування банківських внесків США (U.S. Federal Deposit Insurance Corporation). Малий бізнес США втратив через інтернет-шахраїв в третьому кварталі близько $25 млн. </p>
<p>За словами Девіда Нельсона (David Nelson), фахівця FDIC, майже всі випадки шахрайства пов&#8217;язані із зараженням комп&#8217;ютера жертви шкідливим кодом, після чого зловмисники дістають доступ до його особистої інформації і знімають гроші з рахунків. </p>
<p>Даний вид шахрайства набирає популярність з 2007 р. Очікується, що в 2010 р. втрати американських компаній через це виростуть ще більше. </p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2010/03/03/hakery-vkraly-u-amerykanskyh-kompanij-120-mln-za-try-misjaci/feed/</wfw:commentRss>
		</item>
		<item>
		<title>У продаж надійдуть пристрої для захисту від прослуховувань</title>
		<link>http://hitech-uu.org.ua/2010/02/04/u-prodazh-nadijdut-prystroi-dlja-zahystu-vid-prosluhovuvan/</link>
		<comments>http://hitech-uu.org.ua/2010/02/04/u-prodazh-nadijdut-prystroi-dlja-zahystu-vid-prosluhovuvan/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 14:41:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=450</guid>
		<description><![CDATA[В російських магазинах до кінця 2010 року у вільному продажу з'явиться устаткування для захисту мобільного телефону від прослуховування – криптомаршрутизатори. Про це, за даними РІА Новини, розповів керівник Агентства передових інформаційних технологій Володимир Коровін. Експерти стверджують, що на сьогоднішній день у зловмисників є можливість прослуховувати переговори, що ведуться по мобільних телефонах.]]></description>
			<content:encoded><![CDATA[<p>В російських магазинах до кінця 2010 року у вільному продажу з&#8217;явиться устаткування для захисту мобільного телефону від прослуховування – криптомаршрутизатори. Про це, за даними РІА Новини, розповів керівник Агентства передових інформаційних технологій Володимир Коровін. Експерти стверджують, що на сьогоднішній день у зловмисників є можливість прослуховувати переговори, що ведуться по мобільних телефонах.</p>
<p>«Перша лінійка вітчизняних побутових пристроїв і програмного забезпечення для захисту мобільних телефонів від прослуховування і шпигунських атак, яка матиме офіційну ліцензію ФСБ РФ, надійде на прилавки російських магазинів до кінця 2010 року», - сказав Коровін.</p>
<p>Він відзначив, що дослідний зразок вже пройшов успішні випробування. Пристрій був розроблений фахівцями одного з НДІ для професійного захисту мобільних засобів зв&#8217;язку і адаптований для масового ринку.</p>
<p>Російський «антишпигун» дешевший за західні аналоги, вартість яких доходить до 90 тисяч рублів. Крім того, він підходить до всіх засобів мобільного зв&#8217;язку, включаючи не тільки телефони, але і ноутбуки, обладнані стандартом Bluetooth.</p>
<p>Пристрій встановлюється не на сам мобільний телефон, а вбудовується в Bluetooth, тобто говорити доведеться тільки через гарнітуру.</p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2010/02/04/u-prodazh-nadijdut-prystroi-dlja-zahystu-vid-prosluhovuvan/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Зламати WPA за 60 секунд</title>
		<link>http://hitech-uu.org.ua/2010/01/20/%d0%b7%d0%bb%d0%b0%d0%bc%d0%b0%d1%82%d0%b8-wpa-%d0%b7%d0%b0-60-%d1%81%d0%b5%d0%ba%d1%83%d0%bd%d0%b4/</link>
		<comments>http://hitech-uu.org.ua/2010/01/20/%d0%b7%d0%bb%d0%b0%d0%bc%d0%b0%d1%82%d0%b8-wpa-%d0%b7%d0%b0-60-%d1%81%d0%b5%d0%ba%d1%83%d0%bd%d0%b4/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 14:50:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=455</guid>
		<description><![CDATA[Фахівці в області комп'ютерних наук з Японії заявляють, що знайшли шлях обійти систему шифрування WPA (Wi-Fi Protected Access), що використовується в пристроях бездротового зв'язку, таких як маршрутизатори, всього за одну хвилину. Здійснення атаки дозволяє читати зашифрований трафік між комп'ютерами і деякими типами роутеров. Дослідження проведено Тошихиро Охигаши (Toshihiro Ohigashi) з Університету Хіросіми (Hiroshima University) і Масакату Мори (Masakatu Morii) з Університету Кобе (Kobe University), які планують обнародувати деталі на конференції 25 вересня в Хіросімі. ]]></description>
			<content:encoded><![CDATA[<p>Фахівці в області комп&#8217;ютерних наук з Японії заявляють, що знайшли шлях обійти систему шифрування WPA (Wi-Fi Protected Access), що використовується в пристроях бездротового зв&#8217;язку, таких як маршрутизатори, всього за одну хвилину. Здійснення атаки дозволяє читати зашифрований трафік між комп&#8217;ютерами і деякими типами роутеров. Дослідження проведено Тошихиро Охигаши (Toshihiro Ohigashi) з Університету Хіросіми (Hiroshima University) і Масакату Мори (Masakatu Morii) з Університету Кобе (Kobe University), які планують обнародувати деталі на конференції 25 вересня в Хіросімі. </p>
<p>У минулому листопаді експерти по комп&#8217;ютерній безпеці вперше показали метод злому WPA, але японці підняли методику на новий рівень. Фактично, вони теорію перетворили на практику, як виразився організатор листопадової конференції PacSec Дрегос Ріу (Dragos Ruiu). Попередня версія техніки атаки, розроблена Мартіном Беком (Martin Веськ) і Еріком Тевсом (Erik Tews), працювала для обмеженого числа пристроїв з WPA і вимагала 12-15 мін, до того ж могла бути впроваджена лише в системах, в яких застосовується алгоритм TKIP (Temporal Key Integrity Protocol). Мережеві пристрої з WPA 2 і відповідно алгоритмом шифрування AES залишалися захищеними. </p>
<p>Криптографічні системи, що використовуються в бездротових маршрутизаторах, мають довгу історію проблем з безпекою. Захисний механізм WEP (Wired Equivalent Privacy), представлений в 1997 році, був зламаний декількома роками пізніше і тепер не признається як стандарт. WPA з TKIP був &#8220;розроблений як проміжний метод шифрування в еволюції Wi-Fi кілька років тому&#8221;, як говорить маркетинговий директор Wi-Fi Alliance Келлі Девіс-Фелнер (Kelly Davis-Felner). Тепер всім необхідно перейти на WPA 2. Підтримка стандарту в бездротових продуктах введена в 2006 році. Як вважає виконавчий директор компанії Errata Security Роберт Грехем (Robert Graham), корпоративні мережі Wi-Fi звичайно включають програмне забезпечення, яке здатне зафіксувати атаку типу man-in-the-middle (&#8221;людина посередині&#8221;), описану японськими фахівцями. Проте сам факт повинен примусити користувачів мереж і адміністраторів надати безпеці підвищену увагу. </p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2010/01/20/%d0%b7%d0%bb%d0%b0%d0%bc%d0%b0%d1%82%d0%b8-wpa-%d0%b7%d0%b0-60-%d1%81%d0%b5%d0%ba%d1%83%d0%bd%d0%b4/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Лише 27% організацій захищають свої дані за допомогою шифрування: опитування</title>
		<link>http://hitech-uu.org.ua/2010/01/20/lyshe-27-organizacij-zahyshhajut-svoi-dani-za-dopomogoju-shyfruvannja-opytuvannja/</link>
		<comments>http://hitech-uu.org.ua/2010/01/20/lyshe-27-organizacij-zahyshhajut-svoi-dani-za-dopomogoju-shyfruvannja-opytuvannja/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 14:48:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=452</guid>
		<description><![CDATA[Згідно даним опитування корпоративних користувачів, проведеного Check Point Software Technologies, в більш, ніж 40% організацій за минулий 2009 р. збільшилася кількість користувачів, підключених до корпоративної мережі з будинку або з відрядження, в порівнянні з 2008 р. Пригнічуюча більшість опитаних організацій (77%) відзначили, що приблизно четверта частина від загального числа співробітників постійно підключається до мережі у віддаленому режимі. ]]></description>
			<content:encoded><![CDATA[<p>Згідно даним опитування корпоративних користувачів, проведеного Check Point Software Technologies, в більш, ніж 40% організацій за минулий 2009 р. збільшилася кількість користувачів, підключених до корпоративної мережі з будинку або з відрядження, в порівнянні з 2008 р. Пригнічуюча більшість опитаних організацій (77%) відзначили, що приблизно четверта частина від загального числа співробітників постійно підключається до мережі у віддаленому режимі. </p>
<p>Не дивлячись на зростаючу популярність віддаленої роботи співробітників, з&#8217;ясувалося, що лише 27% організацій захищають свої дані шляхом шифрування вмісту жорстких дисків. Всього 9% організацій використовують шифрування змінних пристроїв зберігання, таких як USB-накопичувачі. Це означає, що більшість осіб, які носять з собою великі об&#8217;єми даних на портативних пристроях, ніяк не захищають конфіденційну корпоративну інформацію від втрати або крадіжки. </p>
<p>«Той факт, що тільки 30% організацій піклуються про шифрування своїх даних, говорить про те, що більшість підприємств схильна до ризику серйозного просочування інформації, - затверджує Жульетт Султан (Juliette Sultan), керівник служби маркетингу компанії Check Point. - В той же час, керівники усвідомлюють, що проблему треба якось вирішувати, у тому числі у зв&#8217;язку зі зростаючим числом мобільних співробітників». </p>
<p>Приблизно 47% респондентів вказали, що протягом року планують придбати додатки для захисту кінцевих точок. Найпопулярнішими виявилися засоби шифрування вмісту дисків (24%), засобу контролю доступу до мережі (22%) і утиліти для шифрування змінних носіїв (13%). Серед додатків, вже упроваджених в опитаних організаціях, були названі антивірусні пакети (90%), засоби боротьби з шпигунськими програмами (56%), персональні шлюзи безпеки (49%) і VPN-клієнти (49%).</p>
<p>Фахівці ІТ-служб в організаціях з числом співробітників до 5 тис. відзначали, що в даний час вони використовують окремі утиліти для захисту даних в середньому трьох різних виробників, що призводить до певних труднощів в управлінні безпекою. Найкрупніші підприємства застосовують програмні продукти п&#8217;яти виробників, що викликає ще більші труднощі. </p>
<p>Всього в опитуванні взяли участь 224 фахівця по ІТ і комп&#8217;ютерній безпеці. Опитуванням Check Point були охоплені різні сектори економіки. Так, 18% респондентів представляли фінансовий сектор, 14% - промислове виробництво і 11% - органи державного і муніципального управління. При цьому 44% представляли Північну і Південну Америку, 42% - країни EMEA і 11% - Азіатсько-тихоокеанський регіон.</p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2010/01/20/lyshe-27-organizacij-zahyshhajut-svoi-dani-za-dopomogoju-shyfruvannja-opytuvannja/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Біометричний захист несе загрози</title>
		<link>http://hitech-uu.org.ua/2009/08/26/biometrychnyj-zahyst-nese-zahrozy/</link>
		<comments>http://hitech-uu.org.ua/2009/08/26/biometrychnyj-zahyst-nese-zahrozy/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 19:28:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=457</guid>
		<description><![CDATA[Оглядачі індустрії вважають, що об'єм ринку біометричних систем подвоїться або навіть потроїться протягом наступних п'яти років. Це торкається технологій аналізу відбитків пальців, голосу, форми особи, малюнка вен долоні і пальців, сітківку ока. Але зберігання конфіденційної інформації на державних і приватних комп'ютерних системах супроводжується зростаючою загрозою її розкриття, слідством чого може стати втручання в приватне життя або здійснення незаконних операцій з приватною власністю зацікавленими особами. ]]></description>
			<content:encoded><![CDATA[<p>Оглядачі індустрії вважають, що об&#8217;єм ринку біометричних систем подвоїться або навіть потроїться протягом наступних п&#8217;яти років. Це торкається технологій аналізу відбитків пальців, голосу, форми особи, малюнка вен долоні і пальців, сітківку ока. Але зберігання конфіденційної інформації на державних і приватних комп&#8217;ютерних системах супроводжується зростаючою загрозою її розкриття, слідством чого може стати втручання в приватне життя або здійснення незаконних операцій з приватною власністю зацікавленими особами. </p>
<p><img src="http://hitech-uu.org.ua/wp-content/uploads/2010/04/image0011.jpg" alt="Біометричний захист" title="Біометричний захист" width="216" height="248" /></p>
<p>Поборники невтручання в приватний життєвий простір проявляють все більше турботи щодо &#8220;біометричної небезпеки&#8221;: компанії, які сканують сітківку ока для видачі ідентифікаційного бейджа, можуть також дозволити урядовим структурам або комерційним суб&#8217;єктам використовувати біометричні дані для поповнення баз даних без згоди індивідуума як в законних цілях, так і в сумнівній легітимності. Тому канадські і європейські експерти сходяться на думці, що інформація такого характеру вимагає шифрування. Уповноважена з питань інформації і недоторканності приватного життя в провінції Онтаріо Енн Кевоукьен (Ann Cavoukian) надала рекомендацію щодо розробки міжнародних стандартів криптографічного захисту біометричних даних, щоб гарантувати їх використовування тільки в рамках закону, наприклад, для перевірки особи володаря паспорта. &#8220;В Європі і багатьох інших країнах паспортна система поступово звертається до біометрії, - говорить Кевоукьен. - Я не бачу в цьому проблеми, тому як вона служить розпізнаванню моєї особи. Вона підтверджує, що персона, що тримає паспорт - це я. Але проблема в тому, що відповідні дані поступають в центральну базу даних, до якої може дістати доступ державна машина&#8221;. В Нідерландах у стадії розгляду знаходиться закон, який припускає збір воєдино відбитків пальців всіх громадян з паспортами, і правова система може &#8220;відправлятися на рибалку&#8221;, як виразилася Кевоукьен. &#8220;Це шлях до біди&#8221;, - скептично помічає вона. </p>
<p>Згідно торішньому звіту консалтингової компанії International Biometric Group, відбитки пальців складають дві третини від всіх біометричних даних, що використовуються сьогодні. Один з можливих криптографічних стандартів для них розробила нідерландська компанія priv-ID - дочірня структура Philips Electronics. Головний виконавчий директор Майкл ван дер Вин (Michiel van der Veen) розповідає, що замість зберігання відбитків системи priv-ID зберігають тільки коди, еквівалентні шестизначним PIN-кодам. Що використовуються в Південній Африці і Свазіленде, системи перетворять знімок відбитку в числовий ряд за допомогою математичної функції хешування - алгоритму, який генерує невеликий унікальний набір чисел з великого файлу. За словами ван дер Вина, навіть два набори відбитків однієї і тієї ж людини, зроблені за різних умов - наприклад, з чистими руками в одному випадку і забрудненими в другому - матимуть однаковий згенерований код. Але отримання однакових цифрових образів від двох різних людей практично виключено. &#8220;Мені подобається порівнювати таку систему з парольним захистом комп&#8217;ютера&#8221;, - ділиться ван дер Вин. Коли власник проходить авторизацію на ноутбуці, не відбувається порівняння введеного пароля зі збереженою на диску копією; натомість введений ряд знаків конвертується в хэш-функцію, а потім тільки відбувається порівняння з такою для вірного пароля. &#8220;Якщо файл пароля вкрадений, - продовжує глава priv-ID, - можна не хвилюватися, оскільки він захищений хэш-функцією&#8221;. Ральф Родрігез (Ralph Rodriguez) з розташованої в Бостоні компанії Delfigo Security вважає, що найбільшою проблемою з використанням біометрії для ідентифікації є той факт, що навіть якщо вони зашифровані, вчинений одного разу злом скомпрометує їх назавжди: &#8220;У мене немає іншого великого пальця&#8221;, - іронізує експерт. Родрігез замість пропонує інше рішення - &#8220;адаптивну&#8221; біометрію: розглядати часовий відрізок, протягом якого вводиться ключова фраза або пароль, наприклад, на рівні мілісекунди. Тривалість натиснення кожної клавіші і час між ними представляють надійні ідентифікатори, які можуть конкурувати з біометрією. &#8220;Причина такого вибору лежить в мускульній пам&#8217;яті. Комбінації того, як дії проводилися раніше, манера тримати руки, координація між очима і руками - все це тісно пов&#8217;язано з конкретною персоною&#8221;, - пояснює Родрігез. Тому компанії і державні органи, використовуючи адаптивну біометрію, можуть однозначно ідентифікувати особу без необхідності звернення до відбитків або ДНК, яка, не будучи зашифрованою, може послужити інструментом вторгнення тим або іншим чином в приватне життя. </p>
<p>Реальна небезпека некоректного поводження з біометричним даними поки є проблемою майбутнього, говорить Насир Мемон (Nasir Memon) з Політехнічного інституту Нью-йоркського університету в Брукліні. На сьогоднішній день захист кредитних карт і інших ідентифікуючих особу і її власність даних є першорядною задачею. &#8220;На даному етапі це цікава проблема, - говорить Мемон. - Але з розповсюдженням біометрії виростуть і загрози. Коли вперше почав використовуватися Інтернет, люди не дуже турбувалися про безпеку. Вона також сприймалася всього лише &#8220;цікавою проблемою&#8221;, не більше&#8221;. </p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2009/08/26/biometrychnyj-zahyst-nese-zahrozy/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Дані можуть витікати через електричну розетку</title>
		<link>http://hitech-uu.org.ua/2009/08/13/dani-mozhut-vytikaty-cherez-elektrychnu-rozetku/</link>
		<comments>http://hitech-uu.org.ua/2009/08/13/dani-mozhut-vytikaty-cherez-elektrychnu-rozetku/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 20:49:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=466</guid>
		<description><![CDATA[Електричні розетки можуть бути інструментом для перехоплення інформації, яку користувачі вводять на клавіатурах своїх комп'ютерів, повідомляє BBC з посиланням на дослідження фахівців в області інформаційної безпеки з Inverse Path. Аналізуючи сигнали, що поступають в електромережу від підключеного до неї комп'ютера, вони змогли встановити, які саме символи набиралися на клавіатурі і в якій послідовності.]]></description>
			<content:encoded><![CDATA[<p>Електричні розетки можуть бути інструментом для перехоплення інформації, яку користувачі вводять на клавіатурах своїх комп&#8217;ютерів, повідомляє BBC з посиланням на дослідження фахівців в області інформаційної безпеки з Inverse Path. Аналізуючи сигнали, що поступають в електромережу від підключеного до неї комп&#8217;ютера, вони змогли встановити, які саме символи набиралися на клавіатурі і в якій послідовності.</p>
<p>Атака хакера подібного роду була експериментально продемонстрована на відстані до 15 метрів від комп&#8217;ютера, проте потенційне удосконалення системи може означати, що крадіжка даних можлива і на значно більшій відстані. «Наша мета - показати, що просочування інформації може відбутися самим несподіваним чином», - відзначають в своєму дослідженні Андреа Барісані (Andrea Barisani) і Даніеле Бьянко (Daniele Bianco) з Inverse Path.</p>
<p>            У дослідженні використовувався кабель, під&#8217;єднаний до клавіатури з роз&#8217;ємом PS/2. Шість дротів усередині такого кабелю звичайно розташовано близько один до одного і погано екрановані. Це означає, що інформація, яка передається по цих дротах при натисненні клавіші на клавіатурі, також потрапляє і в заземляючий дріт в тому ж самому кабелі. Через заземляючий дріт і розетку інформація потрапляє в електромережу. Як кажуть дослідники, властивості кабелю стандарту PS/2 дозволяють без вагань визначити по коливаннях напруги, яка саме клавіша була натиснена. Для збору даних використовувався цифровий осцилограф.</p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2009/08/13/dani-mozhut-vytikaty-cherez-elektrychnu-rozetku/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Бінарна система стримує потужність квантових комп&#8217;ютерів</title>
		<link>http://hitech-uu.org.ua/2009/08/13/binarna-systema-strymuje-potuzhnist-kvantovyh-kompyuteriv/</link>
		<comments>http://hitech-uu.org.ua/2009/08/13/binarna-systema-strymuje-potuzhnist-kvantovyh-kompyuteriv/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 19:36:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Новини]]></category>

		<guid isPermaLink="false">http://hitech-uu.org.ua/?p=460</guid>
		<description><![CDATA[Слід відмовитися від традиційної бінарної системи при розробці надшвидких квантових комп'ютерів. Перехід на нову п'ятирежимну систему дозволить спростити побудову надпотужних машин. Про це заявляють Метью Нілі (Matthew Neeley) і його колеги з Університету Каліфорнії (University California) в Санта-Барбарі. ]]></description>
			<content:encoded><![CDATA[<p>Слід відмовитися від традиційної бінарної системи при розробці надшвидких квантових комп&#8217;ютерів. Перехід на нову п&#8217;ятирежимну систему дозволить спростити побудову надпотужних машин. Про це заявляють Метью Нілі (Matthew Neeley) і його колеги з Університету Каліфорнії (University California) в Санта-Барбарі. </p>
<p>Дотепер розробка квантових комп&#8217;ютерів слідувала традиційній бінарній обчислювальній моделі. Вона кодує всю інформацію за допомогою компонентів, які можуть знаходитися в двох станах, 0 або 1. Але існують і інші можливості. Нілі пояснює, що можна використовувати тернарну систему з трьома цифрами, і тоді основні одиниці повинні стати трійковими, або тритам (trinary digit), тобто будуть, по суті, трьохпозиційні перемикачі. Один трит міститиме більше інформації, ніж звичний біт. </p>
<p><img src="http://hitech-uu.org.ua/wp-content/uploads/2010/04/image002.jpg" alt="Бінарна система стримує потужність квантових комп'ютерів"  width="300" height="199" /></p>
<p>Команда Нілі вже побудувала квантовий комп&#8217;ютер, чиї стандартні блоки мають п&#8217;ять основних станів. До сьогоднішнього дня стандартні блоки квантових комп&#8217;ютерів були бінарними квантовими бітами (кубітами), які кодували два положення в квантовий спін атомів, електронів або протонів. Здатність таких частинок ігнорувати звичну логіку і існування відразу в декількох квантових станах повинні одного разу дозволити квантовим комп&#8217;ютерам виконувати величезну кількість обчислень одночасно. </p>
<p>Дослідники використовували надпровідний алюміній і кремнієву схему на сапфіровій підкладці для отримання п&#8217;ятирежимних кубітів або кудитів (qudit). В кудитах міститься ще більше інформації, ніж в кубітах, що дозволить проводити обчислення з меншою кількістю кудитів, пояснюють учені. Порушуючи мікрохвильові фотони п&#8217;яти різних частот в схемі, вони змогли сприяти їх переходам між п&#8217;ятьма дискретними енергетичними рівнями. Також був розроблений метод квантового вимірювання, який дозволяє розрізняти між собою ці рівні. </p>
<p>Проте один кудит мало що дає. Джонатан Хоум (Jonathan Home) з Національного інституту стандартів і технологій (National Institute Standards and Technology, NIST) в Боулдері заявив, що команді Нілі необхідно розширити цю базову систему, щоб два або більш кудитів могли передавати інформацію між собою, дозволяючи здійснювати складніші обчислювальні операції. &#8220;Розробка такого роду систем, де два кудита взаємодіють, але все ще зберігають цікаві властивості п&#8217;ятирежимної системи, і буде головною задачею&#8221;, - говорить Хоум. </p>
<p>Потенційні можливості квантових комп&#8217;ютерів вже викликають інтерес Управління перспективних досліджень (Advanced Research Projects Agency) США, яке сподівається використовувати їх для злому кодів. Це управління вже надає підтримку дослідженням Хоума в області квантових комп&#8217;ютерів, що працюють при кімнатній температурі, щоб бінарні кубіти могли взаємодіяти і обмінюватися інформацією. Останні результати показують, що іони магнію можуть використовуватися для зупинки взаємної дестабілізації кубітів через передачу тепла, рівно як і їх квантових станів. </p>
<p>Цей трюк використовує щільно стислий ланцюжок іонів берилія як кубітів, тоді як прилеглі іони магнію поглинають все тепло. Тепло, як правило, призводить до руйнування квантової інформації. &#8220;І це відкриє шлях великомасштабним квантовим обчисленням, оскільки це служить важливій задачі - передачі інформації&#8221;, - говорить Хоум. </p>
]]></content:encoded>
			<wfw:commentRss>http://hitech-uu.org.ua/2009/08/13/binarna-systema-strymuje-potuzhnist-kvantovyh-kompyuteriv/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

